Apple iPhone’larida ikki jiddiy zaiflik aniqlandi

Texnologiya olamining etakchi kompaniyalaridan biri bo‘lgan Apple yaqinda iPhone va iPad foydalanuvchilari uchun dolzarb xavfsizlik yangilanishini e’lon qildi. Bu yangilanish iOS 18.4.1 va iPadOS 18.4.1 versiyalari orqali tarqatildi. Sabab esa jiddiy — iOS tizimida aniqlangan ikki zero-day (yani ilgari noma’lum…

Firefox brauzerida xavfli zaiflik aniqlandi – imkon qadar tezroq yangilang!

Mozilla kompaniyasi Firefox brauzerida aniqlangan yuqori darajadagi xavfsizlik zaifligini bartaraf etuvchi muhim yangilanishni e’lon qildi. Mazkur zaiflik xotira buzilishiga olib kelishi va hujumchilarga tizimni ekspluatatsiya qilish imkonini yaratishi mumkin. Muammo nimada? CVE-2025-3608 raqami bilan ro‘yxatga olingan bu zaiflik Firefox brauzerining…

Jenkins Docker imijlarida xavfli zaiflik aniqlandi: Xakerlar tarmoq aloqasini egallab olish imkoniga ega bo‘ldi!

2025-yil 10-aprel kuni Jenkins jamoasi tomonidan xavfsizlik bo‘yicha e’lon qilingan yangi zaiflik minglab tashkilotlarning CI/CD (Continuous Integration / Continuous Deployment) jarayonlariga tahdid solmoqda. Mazkur zaiflik Jenkins’ning keng qo‘llaniladigan Docker imijlarida SSH host kalitlarini boshqarishda aniqlangan bo‘lib, tajovuzkorlarga Jenkins boshqaruv serveri…

AMD protsessorlarida xavfli zaiflik aniqlandi: Hujumchilar protsessor ishlash tartibini buzuvchi zararli kodni joylash mumkin!

Kiberxavfsizlik olamida jiddiy shov-shuvga sabab bo‘lgan zaiflik AMD kompaniyasining ko‘plab protsessorlarida aniqlangani e’lon qilindi. Google kompaniyasi tadqiqotchilari tomonidan aniqlangan ushbu zaiflik hujumchilarga AMD protsessorlariga zararli mikro-kodlarni (microcode) yuklash imkonini berishi mumkin. Mazkur zaiflik CVE-2024-36347 deb nomlanib, uning xavflilik darajasi CVSS…

WordPress saytlarini xavf ostiga qo‘ygan jiddiy zaiflik aniqlandi!

Kiberxavfsizlik bo‘yicha tadqiqotchilar tomonidan WordPress tizimi uchun mashhur bo‘lgan “InstaWP Connect” plaginida juda xavfli zaiflik aniqlangan. Bu xato minglab veb-saytlarni masofadan boshqariladigan hujumlarga ochiq qoldirishi mumkin. Wordfence kompaniyasi mutaxassislari tomonidan aniqlangan ushbu zaiflik (CVE-2025-2636) orqali xakerlar saytga foydalanuvchi sifatida autentifikatsiyasiz…

5,000 dan ortiq Ivanti qurilmalari xavf ostida

Xavfsizlik ogohlantirishi: Dunyo bo‘ylab 5,000 dan ortiq korporativ tarmoqlarda ishlatilayotgan Ivanti Connect Secure VPN qurilmalari jiddiy xavf ostida qolmoqda. CVE-2025-22457 deb nomlangan ushbu zaiflik orqali kiberjinoyatchilar tizimlaringizga kirib, ma’lumotlaringizni o’g’irlashi mumkin. Bu – stack-based buffer overflow turidagi xavfli zaiflik bo’lib, quyidagi mahsulotlarga ta’sir qiladi:✔ Ivanti…

Kibana’da jiddiy zaiflik topildi

Elastic kompaniyasi Kibana ma’lumotlarni vizualizatsiya qilish platformasi uchun muhim xavfsizlik yangilanishini e’lon qildi. CVE-2024-12556 deb belgilangan ushbu zaiflik orqali hujumchilar tizimga zararli kod kiritishi mumkinligi aniqlandi. Zaiflikning xavf darajasi 8.7 ball (CVSS) bilan baholangan bo‘lib, u Kibana 8.16.1 dan 8.17.1 versiyalariga ta’sir ko‘rsatadi. Xatolik prototip ifloslanishi (prototype pollution) deb ataladigan JavaScript…